https://zhuanlan.zhihu.com/p/46495201
关于IPSEC 500、4500端口的问题,经过查阅相关RFC,做以下澄清
1.port 500
是 Internet Security Association and Key Management Protocol (ISAKMP)端口号
2.UDP PORT 4500是 UDP-encapsulated ESP and IKE端口号
刚开始用500,后面对方监测到有NAT,马上就把端口改到4500,同时追加UDP封装到IKE和ESP上面。
标准IPSEC建立过程中,只有500,没有4500
PPTP:1723 端口。
L2TP:1701 端口。
如果是 IPSec,工作在 500 和 4500 端口。